Weekly Report: 複数の横河製品のライセンス管理機能にバッファオーバーフローの脆弱性
【1】複数の Microsoft 製品に脆弱性 情報源 US-CERT Current ActivityMicrosoft Releases August 2018 Secur
2018.08.22 JPCERT/CC注意喚起
Intel 製 CPU の投機的実行機能に対するサイドチャネル攻撃 (L1TF, L1 Terminal Fault)
Information Exposure Through Timing Discrepancy (CWE-208) プログラムがメモリ上のデータへのアクセスを試みる際、論理メモリ
2018.08.17 JVN
デスクトップ版Chrome 67、Spectreなどの対策としてSite Isolationが有効に
デスクトップ版のChrome 67ではSpectre/Meltdownなどの脆弱性を狙う投機的実行のサイドチャネル攻撃を緩和するため、すべてのサイトを別プロセスで読み込む「Site
2018.07.15 スラド
インテルのCPUに新たな脆弱性「TLBleed」--インテルは有効性を否定
IntelのCPUに、メッセージの署名鍵が漏えいする可能性がある新たな脆弱性が存在することが明らかになったが、同社はこの脆弱性の有効性を否定しており、修正を行う予定はないようだ。
2018.06.27 ZDNet Japan
CSSの機能を使用してクロスオリジンのiframeから表示内容を読み取るサイドチャネル攻撃
CSSの「mix-blend-mode」プロパティを使い、クロスオリジンのiframeに表示されている内容を読み取ることが可能なサイドチャネル攻撃について、発見者の一人が解説してい
2018.06.03 スラド
Weekly Report: 複数の VMware 製品に脆弱性
【1】複数の VMware 製品に脆弱性 情報源 VMware Security AdvisoriesVMSA-2018-0013 https://www.vmware.com
2018.05.30 JPCERT/CC注意喚起
Weekly Report: サイボウズ Office およびサイボウズ メールワイズに複数の脆弱性
【1】複数の VMware 製品に脆弱性 情報源 VMware Security AdvisoriesVMSA-2018-0013 https://www.vmware.com
2018.05.30 JPCERT/CC注意喚起
Weekly Report: 投機的実行機能を持つ CPU に対するキャッシュサイドチャネル攻撃
【1】複数の VMware 製品に脆弱性 情報源 VMware Security AdvisoriesVMSA-2018-0013 https://www.vmware.com
2018.05.30 JPCERT/CC注意喚起
Weekly Report: strongSwan VPN charon サーバにバッファアンダーフローの脆弱性
【1】複数の VMware 製品に脆弱性 情報源 VMware Security AdvisoriesVMSA-2018-0013 https://www.vmware.com
2018.05.30 JPCERT/CC注意喚起
Weekly Report: Nessus にクロスサイトスクリプティングの脆弱性
【1】複数の VMware 製品に脆弱性 情報源 VMware Security AdvisoriesVMSA-2018-0013 https://www.vmware.com
2018.05.30 JPCERT/CC注意喚起